Vietnam.vn - Nền tảng quảng bá Việt Nam

Ataque VNDIRECT: una llamada de atención para sistemas de información importantes.

VTC NewsVTC News31/03/2024


El ciberataque al sistema de VNDIRECT, una de las tres principales empresas del mercado bursátil vietnamita, ocurrido la mañana del 24 de marzo, ya se ha resuelto en su mayor parte. El incidente interrumpió las operaciones de esta empresa de valores, así como las de sus socios e inversores.

En los últimos días, paralelamente a la implementación urgente de soluciones para solucionar el problema, y ​​basándose en la evaluación de la situación actual, VNDIRECT ha anunciado una hoja de ruta para volver a poner en funcionamiento gradualmente los sistemas, productos y servicios de la empresa.

El ciberataque al sistema VNDIRECT causó graves daños a la reputación, los datos y la seguridad de la red de empresas y usuarios.

El ciberataque al sistema VNDIRECT causó graves daños a la reputación, los datos y la seguridad de la red de empresas y usuarios.

“Llamada de atención” sobre la defensa proactiva contra los ciberataques

El 27 de marzo, VNDIRECT reactivó el sistema de consulta de cuentas «Mi Cuenta», permitiendo a los clientes cambiar contraseñas y consultar saldos. Posteriormente, a las 21:00 horas del 28 de marzo, la empresa completó con éxito el flujo de transacciones en un entorno simulado. Se están finalizando los trámites para la reconexión oficial de las transacciones con las bolsas de valores de Hanói y Ciudad Ho Chi Minh. VNDIRECT prevé que el sistema vuelva a estar operativo a partir del 1 de abril.

Sin embargo, los expertos afirman que aún queda mucho camino por recorrer para detectar vulnerabilidades y solucionar el problema por completo. El ransomware (ataque de cifrado de datos) no es una forma nueva de ciberataque, pero es muy complejo y requiere mucho tiempo para limpiar los datos, restaurar completamente el sistema y restablecer las operaciones normales.

“Para solucionar por completo un ataque de ransomware, a veces la unidad operativa tiene que cambiar la arquitectura del sistema, especialmente el sistema de copias de seguridad. Por lo tanto, con el incidente que está sufriendo VNDIRECT, creemos que la recuperación total del sistema llevará más tiempo, incluso meses”, declaró Vu Ngoc Son, director técnico de NCS Company.

Según Ha Minh Vu, experto en ciberseguridad de VSEC Company, dependiendo de la gravedad del ataque, la capacidad de preparación previa y la eficacia del plan de respuesta, el tiempo necesario para restaurar el sistema tras un ataque de ransomware puede variar enormemente, desde unas pocas horas hasta semanas o meses para una recuperación completa, especialmente en los casos en que se necesite restaurar una gran cantidad de datos.

Los expertos también comentaron que, además de ser una "llamada de atención" para las unidades que gestionan y operan sistemas de información importantes en Vietnam, el ciberataque a VNDIRECT también demostró una vez más el nivel de peligro del ransomware.

Hace más de 6 años, WannaCry y sus variantes de malware de cifrado de datos causaron "problemas" a muchas empresas y organizaciones, cuando se propagaron rápidamente a más de 300.000 ordenadores en casi 100 países y territorios de todo el mundo , incluido Vietnam.

Los ataques de ransomware tienen graves consecuencias cuando afectan a todo el sistema de datos. (Foto ilustrativa: KT)

Los ataques de ransomware tienen graves consecuencias cuando afectan a todo el sistema de datos. (Foto ilustrativa: KT)

Evaluación de seguridad del sistema VNDIRECT antes de su funcionamiento

Actualmente, circulan por internet numerosos rumores y afirmaciones contradictorias sobre el incidente, incluso mucha información falsa. Sin embargo, las autoridades continúan investigando, analizando el incidente y restableciendo el sistema de la forma más estable y segura posible.

En declaraciones a la prensa, el Sr. Tran Quang Hung, subdirector del Departamento de Seguridad de la Información del Ministerio de Información y Comunicaciones (MIC), afirmó que tan pronto como se detectó el incidente, las unidades funcionales del Centro Nacional de Ciberseguridad del Departamento A05 ( Ministerio de Seguridad Pública ), el Centro de Respuesta a Emergencias del Ciberespacio de Vietnam (VNCERT), el NCSC del Departamento de Seguridad de la Información (MIC), junto con expertos de las principales empresas de ciberseguridad de Vietnam, aunaron esfuerzos para gestionar el incidente, revisar y restaurar el sistema.

Hasta el momento, el sistema VNDirect ha sido básicamente restaurado y se encuentra en las etapas finales de revisión para su regreso al mercado.

“Durante el proceso de recuperación, las unidades coordinarán cuidadosamente y supervisarán de cerca el progreso para garantizar que el sistema funcione de forma segura y estable una vez que se reanude, al tiempo que se refuerza la seguridad de la información para evitar incidentes similares. El Departamento de Seguridad de la Información, junto con el Departamento A05, realizará una evaluación de la seguridad de la red antes de que el sistema entre en funcionamiento oficialmente”, declaró el Sr. Hung.

Los ataques de ransomware a sistemas VNDirect no son nuevos, pero se han vuelto bastante comunes en los últimos años. Las organizaciones financieras y de valores siempre figuran entre los principales objetivos de los hackers.

Según el subdirector del Departamento de Seguridad de la Información, numerosos gigantes financieros a nivel mundial han sufrido ataques cibernéticos, lo que ha provocado interrupciones prolongadas. Se puede afirmar que este es un problema común para las instituciones financieras en todo el mundo, lo que plantea la necesidad de reforzar la seguridad y proteger la información en el sistema financiero.

El Sr. Hung afirmó que este incidente constituye una importante lección para aumentar la concienciación general sobre la seguridad de las redes en las organizaciones de Vietnam. Por consiguiente, las entidades financieras y de valores deben revisar y fortalecer de forma urgente y proactiva sus sistemas y personal de seguridad, así como desarrollar planes de respuesta ante incidentes. Asimismo, deben cumplir estrictamente con las normativas e instrucciones vigentes en materia de seguridad de la información y de las redes. Es responsabilidad de cada organización protegerse a sí misma y a sus clientes de los posibles riesgos de ciberataques.

“Esperamos que el incidente de VNDirect solo cause daños temporales a las empresas y al mercado bursátil en general. Sin embargo, a largo plazo, este incidente contribuirá a mejorar la capacidad de seguridad informática de VNDirect en particular, así como de las organizaciones e instituciones financieras de Vietnam, permitiendo que las empresas se desarrollen de forma sostenible frente a la creciente magnitud y sofisticación de los ciberataques. Con una inversión razonable, adecuada y necesaria en seguridad de la red, los sistemas serán más seguros, lo que contribuirá a crear un entorno propicio para que los inversores se sientan seguros”, enfatizó el Sr. Tran Quang Hung.

Van Anh (VOV.VN)

Enlace: https://vov.vn/xa-hoi/vu-tan-cong-vndirect-hoi-chuong-canh-tinh-cac-he-thong-thong-tin-quan-trong-post1086027.vov



Fuente

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Contemplando el amanecer en la isla Co To
Deambulando entre las nubes de Dalat
Los campos de cañaverales en flor de Da Nang atraen tanto a lugareños como a turistas.
'Sa Pa de la tierra de Thanh' se difumina en la niebla.

Mismo autor

Herencia

Cifra

Negocio

La belleza del pueblo de Lo Lo Chai en la temporada de floración del trigo sarraceno

Actualidad

Sistema político

Local

Producto